|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Ivan Kuznetsov 2:5030/792 29 Mar 2003 23:19:10 To : Pavel Makarenko Subject : Re: Вопрос про свичи --------------------------------------------------------------------------------
Здравствуй, Pavel!
Tue Марта 18 2003 23:26 Pavel Makarenko писал Ivan Kuznetsov:
IK>> Честно говоря, плохо получается представить себе локальную сеть
IK>> на 50 компов с 30 VLAN'ами...
PM> локальные сети бывают разные. например, раздать инет с сервера на 49
PM> контор, сидящих в пределах здания
IMHO это почти единственный вариант, когда 30 VLAN'ов не хватит. Для такого
случая можно и чего-нибудь более другое использовать
IK>> telnet'овское управление подвешивается незакрытыми сеансами.
IK>> Hесколько раз сконнектились (например, сканером TCP) - и все,
IK>> ресурсы
PM> а кто это в админской сети сканер запускает?
Hапример, я :-)
А вообще тот же самый результат получается, если зайти telnet'ом, а потом
повесить/вырубить свою машину. Посколку эффект кумулятивный, через пару месяцев
telnet'ы кончаются :-(
IK>> кончились :-( Одновременно отрубается rs232c консоль. Помогает
IK>> только перезагрузка.
PM> еще раз повторюсь: обновить фирмварь, при переходе с ветки 4.х на 5.х
PM> очень много поправили всего.
Да, есть резон. Давно хочу. Единственная проблема - свичи используются
24x7x365. Их не то что остановить для апгрейда, перезагрузить проблема :-(
PM> на 4.х при высокой загрузке изредка падал в корку
Hе сталкивался
IK>> Решение - отрубить telnet совсем или зафильтровать ip-адреса
PM> 1. зафильтровать, благо прокурва даже такую возможность предоставляет
Это и сделано.
PM> 2. ходить по ssh
В стоящей сейчас прошивке поддержки ssh нет
PM> 3. можно и с телнетом остаться - у тебя ведь сисадмины, всякие
PM> свичи/etc сидят в своих сетях? отделены от юзерья роутерами, логи
PM> которых ты с полным основанием используешь для гноения подлецов,
PM> осмелившихся запустить портсканер?
Вообще-то выделенной сети управления у нас нет - я хотел сделать, но
начальство смысла не поняло и денег не дало :-(
С уважением, Иван
E-Mail 792@mail.ru
--- GoldED 2.50+
* Origin: KIA Station +7(812)510-6078 0:00-7:30 (2:5030/792)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/23253e86245a.html, оценка из 5, голосов 10
|